Hizmet

Sızma Testi (Pentest)

Web uygulamaları, API’ler, mobil uygulamalar ve sunucu altyapılarında kontrollü sızma testi yaparız. OWASP Top 10, kimlik doğrulama zafiyetleri, yetki yükseltme, enjeksiyon, yanlış yapılandırma ve iş mantığı açıklarını tespit eder; önceliklendirilmiş rapor ve düzeltme yol haritası sunarız.

Beklenen sonuçlar

  • Gerçek saldırı senaryolarıyla zafiyetlerin ortaya çıkarılması
  • Risk öncelikli, yönetici ve teknik ekip için okunabilir rapor
  • Düzeltme sonrası doğrulama (retest) ile kapanış güvencesi

Teslimatlar

  • Kapsam ve kurallar of engagement (RoE)
  • Black-box / gray-box / white-box sızma testi
  • Web, API, mobil ve altyapı testleri
  • Zafiyet listesi, kanıt ve risk skoru
  • Düzeltme önerileri ve retest
  • Yönetici özeti + teknik rapor

Süre

1–4 hafta

Sızma Testi (Pentest) projesi nasıl ilerler?

  1. 1

    Keşif ve hedef

    İş hedefini, kullanıcıyı, mevcut sistemi ve başarı ölçütlerini netleştiririz.

  2. 2

    Kapsam ve plan

    Teslimatları, teknik yaklaşımı, süreyi ve bütçeyi şeffaf biçimde planlarız.

  3. 3

    Tasarım ve geliştirme

    Ara demolar ve geri bildirimlerle ürünü kontrollü şekilde geliştiririz.

  4. 4

    Test, yayın ve ölçüm

    Kalite kontrollerini tamamlar; yayına alır, ölçüm ve bakım sürecini başlatırız.

Kimler için uygun?

Yeni bir dijital ürün kuran girişimler, mevcut süreçlerini iyileştirmek isteyen KOBİ’ler, kurumsal ekipler ve satışını büyütmek isteyen markalar için kapsamı ihtiyaca göre özelleştiriyoruz.

Neden Codextr?

  • Teknik dili iş hedefine çeviren açık iletişim
  • SEO, performans, güvenlik ve ölçümün baştan planlanması
  • Proje sonrası bakım ve geliştirme seçeneği
  • İhtiyaca uygun teknoloji; gereksiz karmaşıklık yok

Projenizi konuşalım. 24 saat içinde dönüş yapalım.

Kısa bir brieften sonra kapsam, zaman planı ve başlangıç fiyatını netleştiriyoruz. 0532 701 97 76 veya e-posta ile de ulaşabilirsiniz.